部署治理

Last updated: 2026年8月17日

本指南逐一介紹如何為每個工作流程引入審批要求。本系統專為逐步導入而設計:您的 Organization 可迅速啟動,Owner 能單獨完成所有操作;待準備就緒後,再逐一收緊各工作流程的規則——如有需要,最終可設定為任何人均無法在未獲協助的情況下轉移資金或更改規則。

如需了解政策機制,請參閱 政策、審批與治理。如需了解存取權限模型,請參閱 角色、設定檔與權限

Execute 層級與「Always require approval」設定組合成兩種模式:

  • 部分成員直通,其餘成員需審批。將「Always require approval」設為 OFF 並鎖定政策。設定檔持有 Execute 權限的成員可即時完成請求,其他成員則須經審批。鎖定後,任何人均無法單獨放寬規則。
  • 所有人均需審批。將「Always require approval」設為 ON 並鎖定政策。所有請求(包括 Owner 的請求)均須經過獨立審批。任何人均無法單獨完成受治理的操作。

不同工作流程可採用不同模式。常見配置如下:Withdrawal Request 對所有人啟用審批、Transfer Request 採用直通模式(資金留在 Organization 內部),Manage Policies 啟用審批以保護規則本身。

前三個步驟均可自由撤銷。鎖定才是正式承諾。

步驟 1 - 初始化

擁有者從系統預設的 Admin 個人檔案及完整存取角色開始:對每個工作流程均擁有 Execute 權限,對每個帳戶擁有所有權限。每個工作流程的政策初始均為開放。作為單一成員的 Organization,您的操作方式與以往完全相同,無需等待任何審批,因為沒有其他人可以批准。

步驟 2 - 設定

請先為其中一個工作流程建立審批設定(通常首選「提款請求」),同時保持「Always require approval」為關閉狀態:

  1. 請邀請成員,並指派在目標工作流程中持有 Approve 權限的 Workflow Profiles。系統預設的 Approver 個人檔案可授予所有工作流程的審批權限;Funds Manager 則涵蓋發起及審批轉帳與提款。
  2. 請指派 Account Roles,確保發起人在相應帳戶上擁有正確的資金操作權限。
  3. 請設定目標工作流程所需的審批人數。
  4. 如您計劃執行鎖定(步驟 4),請立即在 Manage Policies 中設定解鎖路徑:需要一位可發起 Manage Policies 請求的成員,以及足夠數量的其他持有 Manage Policies Approve 權限的成員,以符合該工作流程的審批要求。系統在允許您鎖定前不會檢查此項設定。
註:

只有已接受邀請並完成驗證的成員,才計入審批人數。即使受邀成員已出現在您的團隊列表中,兩項條件須同時完成,方可計入審批人數。

目前尚未執行任何規則。在各項設定就緒期間,您仍保有 Execute 權限,可照常操作。

步驟 3 - 驗證

請為目標工作流程開啟「Always require approval」設定。所有請求(包括您的)現均進入待審隊列。請以實際請求進行驗證:

  • 審批人可查看待審請求,並進行批准或拒絕。
  • 以現有團隊規模,可達到所需審批人數。
  • 從發起至完成的端對端流程,運作符合預期。請確認相關安全事件是否已連結至對應請求。

此為安全觀察期:治理規則已生效,但政策尚未鎖定。您可隨時關閉設定、作出調整並重新測試。請在鎖定政策前,決定最終設定應保持「Always require approval」開啟還是關閉。

步驟 4 - 鎖定

請鎖定政策。鎖定本身屬於 Manage Policies 請求:若 Manage Policies 已要求審批,則鎖定須待另一位成員批准後方可生效。自此:

  • 所有請求均須遵從已設定的審批規則。
  • 對此政策的任何變更,包括審批人數、「Always require approval」設定及解鎖,均須獲得另一位持有 Manage Policies 審批權限的成員簽核。Manage Policies 上的 Execute 權限無法繞過此限制:鎖定會覆蓋已鎖定政策的即時完成機制。
  • 擁有者的變更與其他成員一樣,須經過相同的審核流程。
重要提示:

步驟 5 - 重複執行

其他所有工作流程將保持現有設定,直至您為其返回步驟 2。已受治理與未受治理的工作流程可同時並存,此進程僅供參考,並非強制要求。

最後步驟——鎖定「管理政策」本身

「管理政策」有其專屬的政策與鎖定設定。鎖定後即進入部署的最終狀態:此後,組織內任何規則的變更(包括政策設定、鎖定及解鎖),無論涉及哪個工作流程,均須經獨立審批,任何人均無法單獨透過平台放寬治理設定。

請在所有預定納入治理的工作流程均完成配置並鎖定後,再執行此步驟。請先確認,即使沒有您的參與,「管理政策」請求仍可被發起及審批:須有人能發起請求,以及足夠數量的其他成員在「管理政策」上擁有「審批」權限(數量符合該工作流程的要求),且所有人均已完成驗證並處於活躍狀態。已鎖定的政策只要上述審批路徑仍然有效,便可繼續修改;系統不會代您進行檢查。有關此鎖定的運作方式,請參閱 政策、審批與治理

某位財務總監希望自行即時完成提款,同時要求基金經理的所有提款均須經過她的審核。

工作流程配置檔案:

成員

個人資料

提款請求級別

CFO

自訂「CFO」

查看、發起、審批、執行

基金經理 A

發起人(系統預設)

查看、發起

基金經理 B

發起人(系統預設)

查看、發起

三人均持有帳戶角色,並獲授予對操作帳戶的提領權限。本示例中的權限級別僅適用於提款請求工作流程。系統預設的發起人設定檔亦授予所有其他工作流程的 Initiate 權限。若基金經理只需發起提款,而無需操作其他受治理的工作流程,請使用自訂設定檔。

提款請求政策:所需批准數量為 1,「Always require approval」已關閉,政策已鎖定。

結果:CFO 的提款通過 Execute 即時完成。每位基金經理的提款須等待一次批准,實際上由 CFO 審批,因為她是唯一的審批人。由於政策已鎖定,任何人均無法單獨更改這些規則。

鎖定前,請確認在無需發起人參與的情況下,Manage Policies 請求仍可獲批准:確保持有 Manage Policies Approve 權限的成員數量符合該工作流程的要求。這些成員負責批准日後的政策變更及解鎖請求。系統不會為您自動檢查此項。

日後收緊政策當公司決定所有提款(包括 CFO 的提款)均須審核時,相關變更須透過政策請求處理(由於政策已鎖定,需要獨立批准):

  1. 請將基金經理移至持有 Approve 權限的設定檔,以便他們可以互相審核,以及審核 CFO 的請求。
  2. 請將所需批准數量提高至 2。
  3. 請開啟「Always require approval」。

CFO 的 Execute 權限仍保留在其設定檔中,暫時處於休眠狀態。若公司日後放寬政策,她的快速通道將自動恢復,無需重新分配存取權限。

以下為提款請求工作流程中四人團隊的配置,說明每項請求的批准資格如何確定:

成員

查看

發起

審批

執行

擁有者

Alice

-

Bob

-

-

Charlie

-

-

政策:所需批准數量為 2,「Always require approval」已開啟(Owner 的 Execute 因此處於休眠狀態)。

情境說明

須由誰審批

原因

Owner 發起

Alice 和 Bob

Owner 不得批准自己的請求;Alice 和 Bob 是僅餘的審批人,因此兩人均須批准。

Alice 發起

Owner 和 Bob

Alice 不得批准自己的請求;餘下的審批人為 Owner 和 Bob。

Charlie 發起

Owner、Alice、Bob 中任意 2 人

Charlie 沒有「批准」權限,因此三位審批人均可審批其請求。

Bob 發起

-

Bob 沒有「發起」權限,暫時未能建立提款請求。他僅負責審批,屬純審批人角色,許多團隊會刻意採用此安排。

  • 「提款請求」已完成設定、驗證並鎖定
  • 「轉帳請求」的審批模式已確定(快速通道或全面審批)並鎖定
  • 「管理地址」的審批要求已設定,白名單保護每筆提款
  • 「管理團隊與存取權限」及「管理 API 金鑰」的政策已設定,存取權限變更及新登入憑證均值得進行審查
  • 「管理政策」已納入治理,並作為最終承諾將其自身政策鎖定,確保規則本身受到保護
  • 「管理政策」請求仍可在無需任何單一人員的情況下發起及審批——需有人發起,加上持有該工作流程所需「批准」權限的其他成員,以確保已鎖定的政策仍可更改
  • 已安排定期存取審查,並使用 安全事件

需要更多幫助?